Крипто әлеміндегі жаңалықтар

15.08.2026
23:45

Ең ірі аппараттық әмияндардан жасалған ұрлық: хакерлер Coldcard-тан 1778 BTC шығарып әкетті — оқиғаның егжей-тегжейлі талдауы

hack

Coldcard аппараттық әмияндарын соққыға жыққан ауқымды қауіпсіздік оқиғасы кемінде 1778,84 BTC жоғалтуға әкелді, бұл $112,7 млн-ға тең. Мониторинг көрсеткендей, 6 тамыздан кейін белсенді шабуылдар тіркелмеген, алайда бұл науқанның салдары бүкіл индустрияда резонанс тудыруды жалғастыруда.

Шабуыл механикасы: мәселенің түбірі энтропия генерациясында

Тергеу барысында мен злоумышленниктер осал құрылғылармен жасалған сид-фразаларды жүйелі түрде қалпына келтіргенін анықтадым. Себеп — 2021 жылы криптографиялық энтропия генерация механизмін жаңарту кезінде енгізілген Coinkite прошивкасындағы баг. Жаңа кездейсоқ сандар генераторы дұрыс жұмыс істемеді, өте төмен өнімділіктегі энтропия көзіне байқаусыз ауысып отырды. Бұл жеке кілттерді жеткілікті есептеу қуаты болған кезде қайта жаңғыртуға осал етті.

Мәселе жылдар бойы болды, бірақ тек қазір, шабуылдаушылар бұл әлсіздікті пайдалана алған кезде көрінді. Менің талдауым көрсеткендей, осалдық негізінен бір қолтаңбалы әмияндарға әсер етті және мультисиг-мекенжайлардан ешбір расталған ұрлық жасалған жоқ.

Ауқымы мен салдары

Зерттеушілер 190 зардап шеккен адаммен байланысып, 8600-ден астам мекенжайдан ұрлықты растады. Алайда түпкілікті шығын айтарлықтай жоғары болуы мүмкін — расталмаған эпизодтарды ескере отырып, ол 2417,35 BTC (~$153 млн) деп бағаланады. Айта кетерлігі, ұрланған қаражаттың 1531 BTC-і әлі күнге дейін злоумышленниктердің мекенжайларында, ал шамамен 246 BTC қозғалған.

Ақша жуу классикалық схемалар бойынша жүрді: 65% CoinJoin арқылы өтті, қалғаны — Peel Chain және басқа әдістер арқылы. Биткоиндердің бір бөлігі орталықтандырылған биржалар мен кроссчейн-көпірлерде байқалды, бұл жою әрекеттерін болжауға мүмкіндік береді.

Өздігінен сақтау нарративіне соққы

Бұл оқиға — жай техникалық сәтсіздік емес. Құрбандар қауіпсіздікке барынша жауапкершілікпен қараған пайдаланушылар болды: олар күмәнді сервистерді пайдаланбады, керісінше аппараттық әмияндарға сенді. Нәтижесінде шабуылдар басталғаннан кейін қаражаттың күрт кетуі байқалды: алғашқы төрт күнде биржаларға 22 000 BTC-ден астам түсті, ал 8 тамызға қарай платформалардағы баланс 3,683 млн BTC-пен тарихи максимумға жетті.

Шабуылдың өздігінен сақтау идеясына соққы бергені айғақ, бірақ сонымен бірге мультисиг-шешімдерге қызығушылықтың артуына себеп болды. Casa және Anchorwatch сияқты сервистер клиенттердің ағынын хабарлады, бұл тәуекелдерді бөлуге қарай ығысуды растайды.

ИИ рөлі және жаңа қауіптер

Шабуылдаушылардың ИИ-модельдерді қолдануы ықтималдығы ерекше назар аударуға тұрарлық. Менің деректерім бойынша, злоумышленниктердің бір бөлігі киберқауіпсіздік бойынша шектеусіз ашық LLM-дерді қолдана алатын, бұл осалдықтарды іздеуді қолжетімді етеді. Бұл алаңдатарлық сигнал: ИИ мүмкіндіктері енді индустрияға қарсы жұмыс істейді, тек оны қорғауға емес.

Менің қорытындым: бұл оқиға — бүкіл экожүйе үшін бетбұрыс сәті. Ол бір қарағанда ең сенімді шешімдердің өзінде жасырын ақаулар болуы мүмкін екенін, ал бір құрылғыға деген сенім — бұл біртұтас істен шығу нүктесі екенін көрсетті. Индустрияға қауіпсіздікке көзқарасты қайта қарау керек, мультиқолтаңбаға және инфрақұрылымды әртараптандыруға ставка жасау қажет. Барлық Coldcard пайдаланушыларына өз қаражаттарын дереу тексеруді және күмән туындаған жағдайда активтерді жаңа мекенжайларға аударуды ұсынамын.